Password di WordPress dimenticata: ripristinare l'accesso come amministratore

Tempo di lettura ca.: 12 minuti

Hai Password di WordPress dimenticata e non riesci più ad accedere all'area amministrativa del tuo sito web? Nella maggior parte dei casi, l'accesso può essere ripristinato direttamente tramite la funzionalità integrata di recupero password di WordPress. Per farlo, di solito hai bisogno solo dell'accesso all'indirizzo email associato al tuo account utente WordPress.

Se l'e-mail di recupero non arriva o non hai più accesso all'indirizzo e-mail registrato, ci sono ulteriori possibilità. Con l'accesso al tuo hosting CURIAWEB puoi, ad esempio, verificare quale amministratore è registrato in WordPress e, se necessario, reimpostare la password tramite il database.

In questa guida analizzeremo le diverse possibilità una per una. Inizia sempre con il normale recupero della password di WordPress e ricorri a metodi tecnici come phpMyAdmin solo se la procedura regolare non funziona.

Breve spiegazione: Apri la pagina di login di WordPress, clicca su „Password dimenticata?“ e inserisci il tuo nome utente o indirizzo email. WordPress ti invierà quindi un link tramite il quale potrai impostare una nuova password.

Dove trovo la pagina di login di WordPress? #

In un'installazione WordPress normale, di solito puoi raggiungere la pagina di accesso tramite:

https://deine-domain.ch/wp-login.php

o:

https://deine-domain.ch/wp-admin

Sostituisci deine-domain.ch tramite il tuo dominio effettivo.

Se tu /wp-admin/ se accedi e non hai effettuato l'accesso, WordPress ti reindirizza normalmente alla pagina di login.

Se WordPress è stato installato in una sottodirectory, anche questa directory fa parte dell'indirizzo. Con un'installazione nella directory blog potrebbe la chiamata apparire così, ad esempio:

https://deine-domain.ch/blog/wp-admin

Reimposta la password di WordPress tramite Hai dimenticato la password? #

Il ripristino della password integrato è il modo più semplice e sicuro se non ricordi più la tua password.

Reimposta la password di WordPress #

  1. Apri la pagina di login del tuo sito web WordPress.
  2. Clicca sotto il modulo di accesso su „Password dimenticata?“.
  3. Dammi Nome utente WordPress o l'indirizzo email registrato uno.
  4. Clicca su „Nuova password“ o il pulsante visualizzato per richiedere il ripristino.
  5. Apri la casella di posta elettronica dell'utente WordPress in questione.
  6. Apri il messaggio inviato da WordPress per il recupero della password.
  7. Fai clic sul link contenuto al suo interno.
  8. Imposta una nuova password sicura.
  9. Salva la password in modo sicuro, idealmente in un gestore di password.
  10. Accedi nuovamente a WordPress con la nuova password.

Durante il reset, di solito WordPress suggerisce autonomamente una password forte. Puoi usarla o impostarne una tua.

Raccomandazione: Usa una password lunga e unica che non usi su nessun altro servizio. Un gestore di password può generare password sicure e salvarle per te.

Nome utente o indirizzo email: cosa devo inserire? #

Per il recupero della password puoi, in un'installazione WordPress normale, il tuo Nome utente o indirizzo email associato all'account utente usare.

Questo è utile se non ricordi più il tuo nome utente WordPress, ma sai ancora quale indirizzo email è stato utilizzato per l'account.

Tieni presente che l'indirizzo email del tuo utente WordPress non deve necessariamente coincidere con quello che utilizzi per il tuo centro clienti CURIAWEB.

La password di WordPress e la password di CURIAWEB non sono la stessa cosa #

Durante la ricerca degli errori, le diverse credenziali di accesso vengono spesso confuse tra loro.

Il Password di WordPress appartiene a un utente all'interno della tua installazione WordPress. È indipendente da altre credenziali come:

  • Centro clienti CURIAWEB
  • cPanel
  • FTP
  • caselle di posta elettronica
  • utenti del database

Se reimposti la tua password di WordPress, queste altre password non verranno modificate.

Non hai ricevuto l'email per la reimpostazione della password? #

Se dopo la richiesta della password non arriva alcuna e-mail, non significa automaticamente che WordPress non funzioni.

Verifica prima le cause semplici:

  • Aspetta qualche minuto e controlla di nuovo la casella di posta.
  • Controlla la cartella dello spam o della posta indesiderata.
  • Controlla di aver usato l'indirizzo email o il nome utente corretto.
  • Verifica se la casella di posta elettronica in questione è in grado di ricevere messaggi.
  • Controlla i filtri antispam o le regole di filtraggio esistenti.

Se anche altri messaggi di sistema di WordPress non vengono recapitati in modo affidabile, la causa potrebbe essere la configurazione dell'invio di e-mail in uscita.

Perché le email di WordPress a volte non arrivano #

WordPress deve essere in grado di inviare e-mail per diverse funzioni. Queste includono, tra le altre, il recupero delle password, le notifiche degli utenti e i messaggi dai moduli di contatto.

Per impostazione predefinita, un'installazione di WordPress utilizza a tale scopo la funzione di posta disponibile sul server web. A seconda della configurazione e del mittente, tuttavia, un messaggio potrebbe non essere recapitato in modo affidabile, potrebbe essere rifiutato dal server di posta ricevente o potrebbe essere classificato come spam.

Per una spedizione più affidabile si consiglia quindi spesso l'uso di SMTP. In questo modo WordPress si autentica su un apposito mail server e invia messaggi tramite esso.

Su CURIAWEB hai a disposizione GoSMTP PRO gratis a disposizione. Spieghiamo la configurazione passo dopo passo nelle nostre istruzioni Inviare email di WordPress tramite SMTP.

Importante: Se in questo momento sei completamente escluso da WordPress, non puoi ovviamente configurare un plugin SMTP direttamente dalla bacheca. La configurazione SMTP è importante soprattutto per evitare futuri problemi di recapito. Per il ripristino attuale potresti aver bisogno di una via alternativa.

Il link della password è scaduto o non funziona #

Un link per il recupero della password non è pensato per essere utilizzato in modo permanente. Se un link precedente non funziona più, richiedilo tramite „Password dimenticata?“ basta crearne uno nuovo.

Se hai richiesto più email di recupero, utilizza il messaggio richiesto per ultimo e il link in esso contenuto.

Non richiedere inutilmente molti reset della password uno dopo l'altro. Ciò rende difficile capire quale messaggio di recupero sia quello attuale.

L'indirizzo email dell'amministratore non è più raggiungibile #

Diventa più difficile se sai quale account WordPress è interessato, ma non hai più accesso all'indirizzo email associato.

In questo caso, la normale procedura di recupero della password non può essere completata perché non puoi ricevere o aprire il link di recupero.

Se hai ancora accesso al tuo hosting e al database di WordPress, l'accesso può comunque essere ripristinato. Un modo consiste nel reimpostare la password dell'utente WordPress corrispondente direttamente tramite phpMyAdmin da reimpostare.

Poiché le modifiche al database devono essere eseguite con attenzione, trattiamo questa procedura in una guida separata: Modificare la password di WordPress tramite phpMyAdmin.

Cos'è phpMyAdmin? #

phpMyAdmin è un'interfaccia di gestione basata sul web per database MySQL o MariaDB. Con l'hosting WordPress, puoi utilizzarla per accedere direttamente al database del tuo sito web.

WordPress memorizza numerose informazioni nel proprio database. Tra queste figurano anche gli account utente e gli hash delle password necessari per l'autenticazione.

Con il corretto accesso all'hosting, è quindi possibile reimpostare una password di amministratore anche quando il normale recupero password di WordPress non è più disponibile.

Attenzione: phpMyAdmin offre un accesso diretto al tuo database. Modifiche errate possono compromettere il funzionamento del tuo sito web WordPress. Non modificare alcun valore lì dentro senza una ragione precisa.

Quale metodo dovrei usare per primo? #

Per il recupero della password, dovresti iniziare sempre con il metodo più semplice.

Ordine consigliato #

  1. Prova di nuovo l'accesso normale e verifica le tue credenziali.
  2. Usa „Password dimenticata?“ sulla pagina di login di WordPress.
  3. Controlla la posta in arrivo e la cartella spam.
  4. Richiedi un nuovo link di recupero se il link è scaduto.
  5. In caso di mancata ricezione di e-mail, verifica se WordPress ha generalmente problemi con l'invio di e-mail.
  6. Utilizza phpMyAdmin solo come metodo di ripristino alternativo se il percorso normale non funziona e disponi dell'accesso di hosting necessario.

Questa sequenza riduce il rischio di interventi non necessari nel database di WordPress.

Il gestore di password continua a mostrare la vecchia password #

A volte la password è già stata modificata con successo, ma il browser o il gestore di password continua a inserire automaticamente la vecchia password al login successivo.

Verifica quindi, dopo un reset della password, quale password viene effettivamente inserita nel modulo di accesso.

Se il tuo password manager non ha salvato automaticamente la nuova password, aggiorna manualmente la voce corrispondente.

Il browser continua a segnalare una password errata #

Se WordPress continua a segnalare che le credenziali di accesso non sono corrette, verifica prima:

  • se sei sul sito web giusto
  • se il nome utente o l'indirizzo email sono corretti
  • se il tuo browser inserisce automaticamente una vecchia password
  • se durante la copia della password sono stati inseriti spazi
  • se utilizzi effettivamente il valore della password impostato per ultimo

Du kannst die Anmeldung zusätzlich in einem privaten beziehungsweise Inkognito-Fenster deines Browsers testen. Dadurch lässt sich schnell feststellen, ob gespeicherte Browserdaten oder automatisch ausgefüllte Zugangsdaten eine Rolle spielen.

Login-Seite unter /wp-admin oder /wp-login.php nicht erreichbar #

Wenn nicht das Passwort, sondern bereits der Aufruf der WordPress-Login-Seite scheitert, liegt möglicherweise ein anderes Problem vor.

Le possibili cause includono, ad esempio:

  • WordPress è stato installato in una sottodirectory
  • die Login-Adresse wurde durch ein Sicherheits-Plugin verändert
  • ein Plugin verursacht einen Fehler
  • eine Weiterleitung ist falsch konfiguriert
  • die Website selbst ist nicht erreichbar
  • ein Serverfehler verhindert den Aufruf

In einem solchen Fall bringt ein Passwort-Reset allein möglicherweise nichts. Prüfe zunächst, ob die Website grundsätzlich erreichbar ist und ob du die richtige Login-Adresse verwendest.

WordPress meldet „Fehler: Der Benutzername ist auf dieser Website nicht registriert“ #

Eine solche Meldung weist darauf hin, dass der eingegebene Benutzername nicht zu einem vorhandenen WordPress-Benutzerkonto passt.

Prüfe zuerst die Schreibweise. Falls du deinen Benutzernamen nicht mehr kennst, kannst du stattdessen die mit deinem WordPress-Konto verknüpfte E-Mail-Adresse für die Passwort-Wiederherstellung verwenden.

Wenn auch diese nicht bekannt ist und du über Hosting-Zugriff verfügst, können die vorhandenen WordPress-Benutzer gegebenenfalls über die Datenbank identifiziert werden. Führe dabei jedoch keine Änderungen durch, solange du nicht sicher bist, dass du mit der richtigen WordPress-Datenbank arbeitest.

Mehrere WordPress-Websites im selben Hosting #

Wenn du mehrere WordPress-Installationen betreibst, achte darauf, dass du das Passwort für die richtige Website zurücksetzt.

Jede eigenständige WordPress-Installation besitzt normalerweise ihre eigene Benutzerverwaltung. Ein Administrator-Konto auf website-a.ch ist deshalb nicht automatisch dasselbe Konto wie ein Benutzer auf website-b.ch.

Das gilt auch dann, wenn bei beiden Websites derselbe Benutzername oder dieselbe E-Mail-Adresse verwendet wurde.

Kann CURIAWEB mein WordPress-Passwort sehen? #

Nein. WordPress speichert Benutzerpasswörter nicht als normal lesbaren Klartext in der Datenbank, sondern als kryptografische Passwort-Hashes. Das vorhandene Passwort kann deshalb nicht einfach aus der WordPress-Datenbank ausgelesen und angezeigt werden.

Wenn ein Passwort nicht mehr bekannt ist, wird es zurückgesetzt und durch ein neues ersetzt.

Das ist ein wichtiger Unterschied: Ein seriöser Wiederherstellungsprozess zeigt dir dein bisheriges WordPress-Passwort nicht an.

Nach erfolgreicher Wiederherstellung das Benutzerprofil prüfen #

Sobald du wieder Zugriff auf das WordPress-Dashboard hast, solltest du dein Benutzerprofil kontrollieren.

Apri:

Utente → Profilo

Verifica in particolare:

  • ob die hinterlegte E-Mail-Adresse noch aktuell ist
  • ob du dauerhaft Zugriff auf dieses E-Mail-Postfach hast
  • ob dein Anzeigename korrekt konfiguriert ist
  • ob dein neues Passwort sicher gespeichert wurde

Eine nicht mehr erreichbare E-Mail-Adresse solltest du korrigieren, bevor du erneut auf die Passwort-Wiederherstellung angewiesen bist.

Andere WordPress-Benutzer überprüfen #

Wenn du Administrator deiner Website bist, lohnt sich nach der Wiederherstellung auch ein Blick auf die vorhandenen Benutzer.

Apri per farlo:

Utente → Tutti gli utenti

Prüfe, ob alle Benutzerkonten bekannt sind und ob die vergebenen Rollen weiterhin benötigt werden. Besonders unbekannte Administrator-Konten sollten genauer untersucht werden.

Wie Benutzerrollen funktionieren und wie du Konten sicher verwaltest, erklären wir ausführlich im Artikel Gestione degli utenti WordPress: configurare correttamente account, ruoli e permessi.

Passwort vergessen oder wurde der Zugang kompromittiert? #

Es macht einen Unterschied, ob du dein Passwort lediglich vergessen hast oder ob du vermutest, dass eine andere Person Zugriff auf dein WordPress-Konto hatte.

Bei einem möglichen unbefugten Zugriff solltest du nach der Wiederherstellung weitere Kontrollen durchführen.

Verifica, tra le altre cose:

  • unbekannte Administrator-Konten
  • neu installierte oder unbekannte Plugins
  • unerwartete Änderungen an Themes
  • veränderte Beiträge oder Seiten
  • ungewöhnliche Weiterleitungen
  • weitere möglicherweise kompromittierte Zugangsdaten

Nur das Passwort zu ändern reicht nicht aus, wenn ein Angreifer bereits Dateien, Plugins oder Datenbankinhalte manipuliert hat.

Importante: Wenn du konkrete Anzeichen für eine kompromittierte WordPress-Website feststellst, behandle das Problem als Sicherheitsvorfall und nicht lediglich als vergessenes Passwort.

Nach dem Zurücksetzen ein sicheres Passwort verwenden #

Verwende für dein WordPress-Konto ein Passwort, das du bei keinem anderen Dienst einsetzt.

Besonders problematisch wäre beispielsweise dasselbe Passwort für:

  • WordPress
  • dein E-Mail-Konto
  • cPanel
  • FTP
  • das CURIAWEB Kundencenter
  • weitere Websites oder Onlinedienste

Wird ein wiederverwendetes Passwort an einer Stelle kompromittiert, können Angreifer versuchen, dieselben Zugangsdaten auch bei anderen Diensten zu verwenden.

Wie du dein Passwort bei bestehendem Dashboard-Zugang regulär änderst und welche Sicherheitsregeln sinnvoll sind, erklären wir im Artikel Modifica password di WordPress: aggiorna in modo sicuro la password di amministrazione nella bacheca.

Was tun, wenn du gar keinen Zugriff mehr erhältst? #

Wenn weder die normale Passwort-Wiederherstellung funktioniert noch du sicher mit phpMyAdmin beziehungsweise der WordPress-Datenbank arbeiten kannst, solltest du nicht auf Verdacht Änderungen an deiner Website durchführen.

Als CURIAWEB-Kunde kannst du dich in diesem Fall an unseren Support wenden. Beschreibe möglichst genau:

  • welche Website betroffen ist
  • welche Fehlermeldung angezeigt wird
  • ob du noch Zugriff auf dein CURIAWEB Kundencenter hast
  • ob die WordPress-Login-Seite erreichbar ist
  • ob eine Passwort-Wiederherstellungs-E-Mail ankommt

Je genauer die Angaben sind, desto einfacher lässt sich unterscheiden, ob tatsächlich nur das WordPress-Passwort betroffen ist oder ein anderes technisches Problem vorliegt.

Typische Fehler bei der Passwort-Wiederherstellung #

Viele Probleme beim WordPress-Login haben einfache Ursachen. Prüfe deshalb zuerst die naheliegenden Punkte, bevor du Änderungen an der Datenbank vornimmst.

  • falsche WordPress-Website geöffnet
  • falscher Benutzername verwendet
  • falsche E-Mail-Adresse eingegeben
  • Spam-Ordner nicht kontrolliert
  • alten Wiederherstellungslink verwendet
  • Browser oder Passwortmanager trägt weiterhin das alte Passwort ein
  • WordPress- und cPanel-Passwort miteinander verwechselt
  • direkt in phpMyAdmin eingegriffen, obwohl der normale Reset noch möglich gewesen wäre

Nota: Beginne bei einem vergessenen WordPress-Passwort immer mit „Password dimenticata?“. Der direkte Eingriff in die Datenbank ist eine alternative Wiederherstellungsmethode und nicht der normale erste Schritt.

Riepilogo #

Wenn du dein WordPress-Passwort vergessen hast, öffne die Login-Seite deiner Website und nutze die Funktion „Password dimenticata?“. Du kannst deinen Benutzernamen oder die beim WordPress-Konto hinterlegte E-Mail-Adresse angeben und erhältst anschliessend einen Link zum Festlegen eines neuen Passworts.

Kommt die Wiederherstellungs-E-Mail nicht an, prüfe zunächst Spam-Ordner, E-Mail-Adresse und die generelle E-Mail-Zustellung deiner WordPress-Website. Für einen zuverlässig konfigurierten WordPress-Mailversand steht CURIAWEB-Kunden GoSMTP PRO gratis zur Verfügung. Die Einrichtung erklären wir in unserer Anleitung Inviare email di WordPress tramite SMTP.

Hast du keinen Zugriff mehr auf die hinterlegte E-Mail-Adresse oder funktioniert der reguläre Reset nicht, kann das Passwort mit entsprechendem Hosting-Zugriff alternativ über die Datenbank zurückgesetzt werden. Folge dafür unserer separaten Anleitung Modificare la password di WordPress tramite phpMyAdmin.

Nach erfolgreicher Wiederherstellung solltest du die hinterlegte E-Mail-Adresse prüfen, ein starkes und einzigartiges Passwort verwenden und bei einem Verdacht auf unbefugten Zugriff zusätzlich die WordPress-Benutzerkonten und Administratoren kontrollieren.

Ultimo aggiornamento 27 agosto 2026
Questo articolo è stato utile?
Consenso ai cookie con Real Cookie Banner